scwcmd transform

適用先: Windows Server 2022、Windows Server 2019、Windows Server 2012 R2、Windows Server 2012

新しいグループ ポリシー オブジェクト (GPO) で Active Directory ドメイン サービス セキュリティ構成ウィザード (SCW) を使用して、生成されたセキュリティ ポリシー ファイルを変換します。 変換の処理には、実行されるサーバー上のすべての設定は変わりません。 変換の操作が完了した後、管理者は、サーバーにポリシーを展開する目的の Ou に GPO をリンクする必要があります。

重要

変換操作を完了するには、ドメイン管理者の資格情報が必要です。

インターネット インフォメーション サービス (IIS) のセキュリティ ポリシーの設定を、グループ ポリシーを使って展開することはできません。

サーバーの前回の起動時に Windows Firewall サービスが自動的に開始されたのでない限り、承認されたアプリの一覧を取得するファイアウォール ポリシーをサーバーに展開しないでください。

構文

scwcmd transform /p:<policyfile.xml> /g:<GPOdisplayname>

パラメーター

パラメーター 説明
/p:<policyfile.xml> 適用される .xml ポリシー ファイルのパスとファイル名を指定します。 このパラメーターを指定する必要があります。
/g:<GPOdisplayname> GPO の表示名を指定します。 このパラメーターを指定する必要があります。
/? コマンド プロンプトにヘルプを表示します。

FileServerPolicy.xml という名前のファイルから FileServerSecurity という名前の GPO を作成するには、次のように入力します。

scwcmd transform /p:FileServerPolicy.xml /g:FileServerSecurity